免费申请 SSL 数字证书,让你的网站更安全、更可信、更有利于搜索排名。三步完成,全程自动化签发。
@ 或你的子域名 · 记录类型:CNAME · 记录值:verify.nancexin.cn
完全免费。本站使用 Let's Encrypt 免费证书颁发机构,不收取任何费用,证书有效期 90 天,到期自动续期。
CNAME 是一种 DNS 记录,用于验证你对该域名的所有权。你需要在自己域名的 DNS 服务商处,添加一条指向本站验证地址的 CNAME 记录,系统检测通过后会为你签发证书。
配置正确的解析生效后(通常 1-10 分钟),点击签发约 30 秒即可完成。
证书通用于 Nginx、Apache、IIS、Tomcat 等主流服务器,下载包内含 fullchain.pem、privkey.pem、cert.pem、ca.pem,按你的服务器要求配置即可。
仅需你的姓名、联系方式和一个可用的域名。联系方式用于问题联系,不会对外公开。
将证书文件放到某个目录(如 /etc/nginx/ssl/),在站点配置里加入:
server {
listen 443 ssl;
server_name 你的域名;
ssl_certificate /etc/nginx/ssl/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# 推荐:HTTP 自动跳转 HTTPS
# 在 80 端口 server 块中加入:
# return 301 https://$host$request_uri;
}
保存后执行 nginx -t 校验,再 systemctl reload nginx 生效。
在虚拟主机配置中开启 SSL 并指定证书:
<VirtualHost *:443>
ServerName 你的域名
SSLEngine on
SSLCertificateFile /path/fullchain.pem
SSLCertificateKeyFile /path/privkey.pem
</VirtualHost>
保存后 apachectl configtest 校验,再 systemctl reload httpd(或 apache2)生效。
宝塔面板:网站 → 设置 → SSL → 其他证书,把 fullchain.pem 内容粘到「证书(PEM格式)」,privkey.pem 内容粘到「私钥(PEM格式)」,保存并开启强制 HTTPS。
IIS 管理器:服务器证书 → 导入 .pfx(需先用 OpenSSL 把 pem 合成 pfx)→ 站点绑定 443 端口 → 选择证书。
大多数面板都支持直接粘贴证书内容:找到「SSL / 证书」设置项,把 fullchain.pem 全部内容粘贴到「证书」框,privkey.pem 全部内容粘贴到「私钥」框,保存即可。
合成 PFX:openssl pkcs12 -export -out cert.pfx -inkey privkey.pem -in fullchain.pem
合成 JKS(Tomcat):先用上面命令生成 pfx,再用 keytool -importkeystore -srckeystore cert.pfx -srcstoretype PKCS12 -destkeystore cert.jks -deststoretype JKS。
https://你的域名,地址栏出现锁头图标即表示安装成功。可在 myssl.com 检测证书是否生效。